Déjà-vu : vulnérabilité critique dans MOVEit

kwetsbaarheid moveit

Progress Software avertit d’une vulnérabilité critique dans MOVEit qui expose les comptes d’utilisateurs. Cette affaire rappelle des souvenirs très douloureux à l’entreprise.

Le 25 juin, Progress Software a publié une mise à jour concernant la vulnérabilité CVE-2024-5806. Elle donne aux attaquants la possibilité de contourner l’authentification et de s’introduire dans les comptes d’utilisateurs. En théorie, ils pourraient ainsi avoir un accès libre aux fichiers partagés par les utilisateurs. Il y aurait également un problème avec le produit associé MOVEit Gateway.

La vulnérabilité serait également activement exploitée, écrit Bleeping Computer. Les données actuelles de ShadowServer et de Censys le montrent aussi. Selon ShadowServer, plus de 1 800 instances sont menacées. La plupart d’entre elles sont situées aux États-Unis, mais il y en a aussi 352 en Europe. En Belgique, le nombre reste heureusement limité à quatre, mais en France, 29 utilisateurs de MOVEit ont de quoi s’inquiéter.

shadowserver moveit
Source : ShadowServer

Progress Software déclare avoir déjà déployé un correctif le 11 juin, mais il y a une condition. Un problème de compatibilité avec un composant externe peut réduire l’efficacité du correctif. Toutefois, il est conseillé de ne pas attendre trop longtemps avant d’appliquer le correctif.

Un an après

Il se peut que vous ayez l’impression d’avoir déjà lu cet article sur ITdaily. Il y a exactement un an, Progress Software était confronté à une autre vulnérabilité dans MOVEit. Elle a fait beaucoup de victimes, y compris de grands noms comme Sony et le géant de l’énergie Shell. La découverte d’une nouvelle vulnérabilité dans MOVEit réveillera des souvenirs douloureux pour Progress Software et ses clients.

Cette fois, le fournisseur de technologies informatiques veut accélérer son action pour éviter que MOVEit ne fasse à nouveau des ravages. Le logiciel est utilisé pour transmettre des données sensibles en toute sécurité. Progress Software est devenu propriétaire du logiciel il y a cinq ans. Au cours des 12 derniers mois, elle a peut-être déjà regretté cet achat plusieurs fois.

newsletter

Abonnez-vous gratuitement à ITdaily !

Category(Required)
This field is for validation purposes and should be left unchanged.
retour à la maison